sponsored links

隱私計算與個人資訊保護的深層邏輯關係

個人資訊保護法如何顛覆資料服務模式

研究清楚這個問題,首先要弄清楚個人資訊的概念核心與產生原理。

按照個人資訊保護法的定義,個人資訊是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種資訊。這裡包含兩層含義,首先,個人資訊識別自然人的各種資訊,是每個自然人獨有的,或是透過自我行為生產出來的;其次,必須記錄下來。只有滿足這兩條才能稱作個人資訊。

舉兩個例子加深理解。古代智慧人最早的記錄方式可能是石巖上的壁畫,記錄了部落狩獵、祭祀等一系列重大事件。壁畫算作個人資訊嗎?應該不算,因為並未識別或特定指向某一個自然人。文字出現後,表達的資訊量和精準度更加充分,對於某一自然人的區別記錄普遍起來,比如帝王本紀和諸侯列傳,屬於個人資訊的早期形態

進入到數字社會後,個人資訊大爆發。各類現代化裝置對於每一自然人識別刻畫的維度和精度大幅提高,但由於裝置是B端企業或機構擁有或運維,記錄動作由B端完成,因此造成了個人資訊所有權和使用權的分離。使用權濫用造成了資料服務的混亂無序,個人資訊保護法、資料安全法應運而生,主要目的是對擁有使用權的B端企業或機構的相關義務和責任進行規範

資料運營主體和處理者應履行諸多責任

個人資訊的處理包括個人資訊的收集、儲存、使用、加工、傳輸、提供、公開、刪除等。每個環節運營主體或處理者均有相應的責任與義務,例如資料採集時要履行“最小收集”與“告知知曉”原則;處理前,應告知處理者的名稱、聯絡方式、處理目的、方式、範圍等;向其他個人資訊處理者提供其處理的個人資訊的,應當向個人告知接收方的名稱、聯絡方式、處理、目的、處理方式和種類,並取得個人的單獨同意。具備資料“刪除”和“攜帶轉移”功能;傳輸時要遵循“可用不可見”原則;儲存時要進行“分類管理”,採取“加密”和“去標識化”等措施;平日要制定內部管理制度和操作規程,應定期對執行情況進行合規審計等。

這些資料傳輸方式有問題麼?

對照個人資訊保護法,下面常用的處理方式合法嗎?我們一一來看。

場景一:大資料市場有很多資料來源頭廠商,有的是提供基礎通訊元件或服務,有的是to C的行業壟斷廠商,彙總了大量個人資訊。它們對外提供個人資訊的標籤化查詢輸出服務,或與其他公司以聯合建模方式輸出對個人的精準風控或服務決策支援。

分析與結論:判斷該場景是否合法,首先要看源頭資料廠商是否履行了充分告知義務,不僅告知自己的處理方式、目的、資料種類,還要明確告知涉及的其他合作單位的名稱、處理方式、目的與資料種類,沒有明確告知的,則違法。

特別是對於存量客戶,在當時服務時與客戶簽訂的線上或線下告知協議,是否包含了上述內容?處理者不能以新上線的告知協議,替代對存量客戶的處理義務。換句話說,在調整告知義務相關內容後,處理者只能處理已經重新簽約的個人資訊,對於沒有重新簽約的存量客戶,不能超範圍處理資料。

場景二:資料需求方獲得了個人授權,從源頭廠商查詢個人資訊時,透過MD5或SHA256等方式進行加密傳輸,源頭廠商並未反饋個人客觀資訊,而是反饋“是”與“否”,或者標籤化結果。

分析與結論:按照個人資訊保護法規定,對個人資訊的加密和去標識化處理資料的基礎工作,但並不是無所畏忌操作的保護傘,即便取得了客戶授權。個人保護法對於去標識化的定義是:個人資訊經過處理,使其在不借助額外資訊的情況下無法識別特定自然人的過程。對於資料查詢廠商,其透過簡單加密方式能夠確保源頭廠商無法識別特定自然人麼?並不能。這些加密方式都是可逆的,且加密資料到達源頭廠商後,均透過私鑰轉化為明文查詢,加密方式只是稍微提升了傳輸過程的安全性,僅此而已。

因此,真正合法的查詢應該是“雙盲"性質的,資料查詢方和源頭廠商均無法知曉特定的被查詢個人

場景三:集團進行資料整合,將不同子公司資料進行明文彙集。

分析與結論:首先,與場景一類似,整合前,應明確告知合併與共享單位、用途、型別及或有影響,並取得客戶授權;其次,應加密或去標籤化儲存與傳輸。完全明文狀態下的資料共享與綜合應用是不符合規定的。

由於個人資訊保護法並沒有規定同一集團下不同子公司之間資料傳輸與合作的特殊性,因此,跨法人主體的資料傳輸與共享應遵循統一標準和要求

與此類似場景還有兩家持牌機構間的聯合貸款業務,涉及使用者資訊共享以及外採資料的聯合建模。區別之處在於:聯合貸款的必要性及相關告知均已取得了客戶的授權,且屬於“為訂立、履行個人作為一方當事人的合同所必需”的情況,因此,聯合貸款兩方持牌機構可以就客戶資訊進行共享,但同樣需遵守“最小收集”、加密等資訊管理基礎要求。

何為個人資訊和匿名化處理

研究個人資訊概念時,有一個特別發現:個人資訊是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種資訊,不包括匿名化處理後的資訊。也就是說,經過匿名化處理的資訊不屬於個人資訊範疇,不用遵循個人資訊保護法對於相關主體的若干義務要求

那何為匿名化處理呢?是指個人資訊經過處理無法識別特定自然人且不能復原的過程。同屬無法識別特定自然人的處理過程,但匿名化要求高於去標識化。

實際使用中,匿名化對於資料查詢方尤為重要。資料來源頭廠商原本擁有客戶的明文資料,其遵循處理主體若干義務責無旁貸。但對於資料查詢方(或使用方)來說,其原本不擁有個人資訊,如果用明文方式查得,則也須遵守相關義務;但如果透過匿名化手段查得的資訊不屬於個人資訊,不需遵循相關義務,甚至不用履行告知義務和取得授權。因此匿名化手段是資訊傳輸時,減輕無資料一方義務責任的有效手段

隱私計算與個人資訊保護的深層邏輯關係

隱私計算是否屬於匿名化解決方案,尚無官方認可

隱私計算的技術目的和最大意義就是實現“資料的匿名化傳輸”,通俗來講就是“資料可用不可見”。就目前的技術安全性而言,隱私計算的技術路徑之一——多方安全計算中使用的一些加密演算法和協議的安全性已經得到理論學界和工業實踐的驗證,其他兩個技術路徑:聯邦學習和可信執行環境,尚未解決全部的惡意攻擊假設並確保絕對安全,並未經過大規模實踐檢驗。目前,官方和監管也並未給出隱私計算中哪一門技術符合匿名化要求的說法,隱私計算相關理論與實踐正處於行業實驗與論證的初級發展階段

沒有絕對的安全,只有相對的安全

筆者始終認為:資訊保護領域,沒有絕對的安全,只有相對的安全。雖然當前的隱私計算技術並未被證明“絕對的安全”,但它已經在現有做法基礎上向前邁進了一大步。在個人資訊保護法倒逼資料安全的大環境下,隱私計算為個人資訊保護提供了更為可靠的技術方案,也是目前諸多方案中最好的解決方案

當然,隱私計算技術同樣需要最佳化與進步,並與實際應用場景進行深度結合、創新,經過大量實際案例驗證其安全性。因此,我們不妨讓子彈飛一會。

隱私計算頂層設計快速推進

雖然官方並未給出明確結論,但無疑肯定了隱私計算技術的發展方向。

2021年5月24日,國家發改委、中央網信辦、工業和資訊化部 、國家能源局聯合印發《全國一體化大資料中心協同創新體系算力樞紐實施方案》,提出“試驗多方安全計算、區塊鏈、隱私計算 、資料沙箱等技術模式,構建資料可信流通環境,提高資料流通效率。”

中國人民銀行副行長範一飛在2021年10月《金融電子化》雜誌中刊文稱:要探索應用多方安全計算、聯邦學習等技術,在保障原始資料不出域前提下規範開展資料共享。建立資料全生命週期安全保護機制,運用匿蹤查詢、去標記化等措施,嚴防資料誤用、濫用,切實保障金融資料和個人隱私安全。

行業標準和團體標準正在被快速制定:阿里集團與多家國內隱私計算公司聯合IEEE-SA(國際電子電氣工程師協會)標準委員會頒佈了《IEEE關於安全多方計算的推薦實踐標準》;中國人民銀行也於2020年10月頒佈《多方安全計算金融應用技術規範》。據悉,中國資訊通訊研究院正在加快制定行業技術標準。

官方行業認證也已經出現:中國資訊通訊研究院已經實施了多期有關多方安全計算基礎能力、多方安全計算效能、聯邦學習基礎能力、聯邦學習效能、可信執行環境基礎能力、區塊鏈輔助隱私計算基礎能力等專項評測;國家金融科技測試中心(信用卡檢測中心)也通過了多家隱私計算廠商關於多方安全計算和聯邦學習的金融應用測評。

———————————————————————

高聲談:夜按暮西秋意涼,光撫霞柔瘦影長。湖勸風停映畫裡,三兩浮鴨擾靜床。我欲登頂高聲放,蕭河據水十餘丈,挽舟涉水始不棄,唯覓知音共擎蒼。

筆者個人公眾號:高聲談,Inter-FinanceCow

郵箱:[email protected]

歡迎讀者多交流!

分類: 數碼
時間: 2022-01-09

相關文章

三星QD OLED面板11月量產,電視2022年初發布

三星QD OLED面板11月量產,電視2022年初發布
三星的QD事業正在逐漸明朗.據上下游產業鏈資訊,三星顯示(SDC)的QD OLED面板將於第四季度,最快11月實現量產:基於QD OLED面板的電視機將於2022年CES釋出,上市時間預計在上半年.該 ...

三星QD OLED電視來了 將於2022年CES釋出
QLED顯示技術雖然在高階市場擁有不錯的市場佔有率,但從技術原理來看,現階段依舊是光質發光(需要背光源),而OLED天然就是自發光,畫質和形態上的潛力巨大.此前,三星官方已確認將於2021年投產搭載量 ...

康佳電視代差優勢凸顯,OLED市場強勢領先

康佳電視代差優勢凸顯,OLED市場強勢領先
據奧維雲網資料,2021年9月13日至19日當週,康佳OLED電視線下銷量超2400臺,銷售市場佔有率達47%,幾乎佔據OLED品類半壁江山,穩居線下市場銷量第一. 這是彩電市場近年來首次出現某個品牌 ...

分享兩款新出的電視盒子軟體,電視裝上它,大屏追劇更輕鬆

分享兩款新出的電視盒子軟體,電視裝上它,大屏追劇更輕鬆
大家好,我是褲老師.今天褲老師分享兩款電視盒子軟體,都是非常不錯的影視資源,這幾天褲老師自己也測試使用,推薦大家下載. ▍大師兄影視 支援平臺:TV+安卓手機 一款全新的影視盒子,支援點播和直播雙播功 ...

正式進入大重製時代!盤點10款已重製的經典遊戲

正式進入大重製時代!盤點10款已重製的經典遊戲
近年來雖然不乏遊戲大作的誕生,但遊戲廠商們也打算利用老IP再賺一筆,紛紛加入重製的大軍,一些經典的遊戲,由於那個時代技術的限制,不足以展現遊戲的全部魅力,在次世代到來的今天,它們也重獲新生,甚至大受玩 ...

與家人共享中秋晚會盛宴 你需要一臺OLED電視

與家人共享中秋晚會盛宴 你需要一臺OLED電視
又到一年中秋時,在疫情的壓力下,如今似乎閤家團聚也成了一件奢侈的事,能夠在中秋之夜與家人小酌賞月,共同欣賞中秋晚會,更能讓人直觀感受到身邊的幸福.而一臺OLED電視,能夠為這場盛大的晚會增添一份獨特的 ...

創維發力OLED、Mini LED高階電視,聯發科S900旗艦電視晶片助力

創維發力OLED、Mini LED高階電視,聯發科S900旗艦電視晶片助力
日前,以"致敬真實"為主題的創維電視2021秋季新品釋出會在京舉行,會上創維釋出了多款基於OLED.MiniLED兩大前沿顯示技術的旗艦新品,集中展現了創維在OLED.MiniLE ...

任天堂Switch OLED主機今起正式開售:它的配件,你備好了嗎?

任天堂Switch OLED主機今起正式開售:它的配件,你備好了嗎?
任天堂OLED版Switch於今日正式發售. Switch OLED主機採用了尺寸更大的7英寸OLED螢幕,內建儲存空間升級至64GB,售價349.99美元,港版同步發售.除了上述兩個硬體方面的升級以 ...

1奈米顯色技術!LG QNED Mini LED 電視在臺上市

1奈米顯色技術!LG QNED Mini LED 電視在臺上市
LG 正式推出 2021 LG QNED Mini LED 電視,採用獨家量子點與1奈米顯示技術,並搭配 Mini LED 作為光源,同步搭載 30,000 個微型 LED 做為背光源,打造 2,50 ...

索尼XRM-85Z9J 8K電視評測:讓4K也能展現出8K等級的精細畫質

索尼XRM-85Z9J 8K電視評測:讓4K也能展現出8K等級的精細畫質
每當網路上有人討論8K,就一定有人說沒8K訊號源可看.沒理由買8K電視,我部分同意這個看法,確實大多數8K電視「4K上轉8K」的畫質看起來就跟4K電視差不多,但索尼總會例外:今年索尼 Z9J系列8K智 ...

索尼電視怎麼選?從原理到推薦,2021年索尼電視選購指南

索尼電視怎麼選?從原理到推薦,2021年索尼電視選購指南
前言: 大家好,我是二狗.今年總算有時間來更新自己挖坑已久的電視選購專題咯.延續去年對索尼電視的產品全線解析,二狗今天給大家帶來了索尼電視2021年的選購指南.內容主要從技術方向.索尼電視技術賣點以及 ...

電視故障拍拍就能好?這種經驗還是讓它失傳吧

電視故障拍拍就能好?這種經驗還是讓它失傳吧
80年代的小夥伴有很多口耳相傳的生活經驗,其中"電視機故障拍拍就能好"可謂是百用百靈,無論是電視機黑屏.破圖.沒有聲音.訊號不好等,好像拍打就能解決電視機的所有毛病. 但實際上,這 ...

國產電視在色域表現上已領先,兩款65英寸157%色域電視怎麼選

國產電視在色域表現上已領先,兩款65英寸157%色域電視怎麼選
提起TCL,這幾年在電視市場可以說是十分強勢,其不僅推出了量子點技術電視,分割槽背光電視,又推出了MiniLED電視,在技術升級的道路上一路向前.最新的電視產品也不少,並且價格從低到高都有.今天我們就 ...

東芝發力,推出120Hz高刷75英寸電視,火箭炮音響又回來了

東芝發力,推出120Hz高刷75英寸電視,火箭炮音響又回來了
最近,東芝發力,推出了一系列電視,其中主打的是OLED電視,但價格太高,我們這裡不妨看看LCD產品,比如新推出的75Z570KF,售價8999元,也很不錯. 這款75Z570KF,隸屬於Z570系列, ...

任天堂Switch OLED版真機首曝:螢幕顯示更棒

任天堂Switch OLED版真機首曝:螢幕顯示更棒
中關村線上訊息:據 VGC 報道,任天堂 Switch OLED 版已於國外官方零售店和一些電器連鎖店等地方正式亮相. 據外媒介紹,任天堂 Switch OLED 版能夠提供比標準版顯示器更深邃的黑色 ...

IOS15正式版釋出體驗報告彙總 更新前可以先參考一下

IOS15正式版釋出體驗報告彙總 更新前可以先參考一下
今天凌晨蘋果正式向用戶推送了ios15正式版,文中有支援機型一覽圖,還附上ios15正式版網友體驗彙總,想更新的朋友可以先參考下! ios15正式版全新功能 1:ios15正式版為FaceTime 通 ...

美聯儲正式服軟,美國社保軍餉可能將停發,萬億美元或將湧入中國

美聯儲正式服軟,美國社保軍餉可能將停發,萬億美元或將湧入中國
9月21日,全球市場避險情緒捲土重來,投資者對美聯儲即將在即將在9月23日的最新利率會議上暗示減碼引發全球股市暴跌,美國標普500指數盤中一度下跌2.9%,創2020年10月以來最大單日跌幅,美元和黃 ...

65英寸有望成為第一熱銷尺寸,這幾款65英寸不容錯過

65英寸有望成為第一熱銷尺寸,這幾款65英寸不容錯過
大尺寸化是我國電視行業一直以來最穩定的趨勢,據奧維雲網(AVC)全渠道推總資料顯示,2020年中國彩電市場電視平均尺寸達52.4寸,較全球市場的47寸高出5.4寸.奧維運網預計,2022年中國彩電市場 ...

韓媒:“這是我們賴以生存的產業,中國已經超過了韓國”

韓媒:“這是我們賴以生存的產業,中國已經超過了韓國”
近日,韓國媒體<每日經濟>發表標題為"這是我們賴以生存的產業,中國已經超過了韓國"的文章,文章中寫道:去年顯示器產業在韓國出口中所佔比重約為3.5%,達到了180億美元 ...

買得起的真正家庭影院 TCL 98 英寸巨幕雙子星上市

買得起的真正家庭影院 TCL 98 英寸巨幕雙子星上市
作為家中客廳娛樂視聽中心,電視從最初的黑白,到CRT,經歷了背投.等離子的曇花一現再到LCD霸佔市場,如今又出現了量子點.OLED.鐳射電視,人們追求更大.更清晰的電視產品的慾望是永無止境的.而隨著技 ...